L'échéance de la loi sur la résilience opérationnelle numérique (Digital Operational Resilience Act, DORA) approche à grands pas. Le17 janvier 2025 ne tardera pas à arriver. En tant que directive de l'UE visant à réduire les risques liés aux tiers et à protéger la chaîne d'approvisionnement des logiciels dans les services financiers, la loi DORA présente des défis technologiques et opérationnels importants pour les institutions qui s'efforcent de répondre à ses exigences rigoureuses.
Cette semaine, Valiantys, le plus grand partenaire de Atlassian , a annoncé le lancement de la solution GRC de Valiantys, basée sur HYCU, Lansweeper, Appfire et le système de travail Atlassian . Cette suite complète d'outils et de services est conçue pour améliorer la résilience informatique, l'efficacité opérationnelle et répondre aux exigences les plus strictes en matière de conformité réglementaire - avec un accent initial sur DORA.
Vous voulez en savoir plus sur DORA ? Visitez notre Page du Hub DORA
Rationalisation de la conformité au DORA avec Jira Service Management
En tant que système unifié pour gérer toutes les exigences DORA, la solution GRC de Valiantys offre Jira Service Management en tant que système unifié pour gérer toutes les exigences de la DORA, la solution GRC de Valiantys offre :
- Découverte automatisée des actifs et visualisation des applications "as-a-service".
- Protection automatisée des données et récupération des données hors site pour plus de 80 TIC (technologies de l'information et de la communication), avec une expansion continue.
- Tests de résilience en un seul clic
- Tableaux de bord, notifications et informations axés sur DORA
Répondre aux exigences du DORA : Des milliers d'heures, un personnel dévoué
Sans une solution GRC spécifique, les organisations sont confrontées à des obstacles considérables :
- Allouer des centaines d'heures et du personnel spécialisé pour démarrer
- Embaucher des spécialistes ou surcharger les membres de l'équipe informatique en place
- Recherche d'actifs manuelle et sujette aux erreurs
- Lacunes en matière de protection dues à des méthodes inadéquates de sauvegarde et de récupération des données
- Une gestion disparate des documents qui rend les audits difficiles
Tenter de répondre aux exigences DORA dans tous les domaines peut prendre des milliers d'heures et nécessiter des ressources dédiées. À une époque où de nombreuses organisations informatiques doivent faire plus avec moins, l'ajout d'un tout nouvel ensemble d'exigences de conformité peut constituer une distraction inutile, au minimum
Le déficit de sauvegarde en matière de TIC
La loi DORA oblige les organisations à répondre aux exigences en matière de protection, de détection et de remédiation. Si de nombreuses solutions répondent à ces exigences, la sauvegarde et la restauration des applications "as-a-service" restent une lacune importante. L'article 12 de la loi DORA exige spécifiquement
- Politiques de sauvegarde avec des calendriers définis
- Stockage et récupération de données hors site éprouvés
- Test de résilience
La plupart des applications "as-a-service" ne disposent pas de solutions de sauvegarde et de récupération répondant à ces exigences, ce qui constitue la plus grande lacune technologique dans la mise en conformité avec la loi DORA.
En dehors de HYCU, le reste des fournisseurs de solutions de sauvegarde reconnus dans le Magic Quadrant de Gartner protègent tout au plus dix applications SaaS au total. Or, l'entreprise moyenne gère bien plus de 200 applications SaaS, et avec plus de 30 000 TIC en tant que service, l'écart est énorme.
Ces fournisseurs, conçus et architecturés pour protéger les applications physiques et virtuelles, ont du mal à protéger les nouvelles applications et ne prennent en charge qu'une ou deux d'entre elles, en s'appuyant souvent sur des acquisitions. Les entreprises se retrouvent donc dans une situation difficile pour créer et gérer des exportations en masse et des scripts pour les opérations de sauvegarde de base.
Lisez et téléchargez une liste de contrôle DORA gratuite ici
Combler le fossé de la sauvegarde avec HYCU R-Cloud
HYCU, avec sa plateforme de développement R-Cloud pour la protection des données, comble cette lacune critique en proposant des intégrations avec plus de 80 applications SaaS sur la place de marché HYCU. Cette couverture étendue aide les organisations à protéger les TIC critiques et à atteindre les meilleures pratiques de protection des données de la conformité DORA ainsi qu'un certain nombre d'autres, y compris NIS2, SOC-2, ISO, etc.
En tant qu'organisation Atlassian Ventures, la collaboration entre HYCU et Valiantys était naturelle. La solution GRC de Valiantys s'appuie sur HYCU pour répondre à toutes les exigences de sauvegarde de DORA.
Pourquoi choisir HYCU pour la conformité DORA ?
- Protection inégalée des services SaaS et cloud, couvrant 10 fois plus d'applications que le concurrent le plus proche
- Protection simple, sans agent et compatible avec les API des charges de travail de cloud hybride .
- Stockage de sauvegarde appartenant au client pour éliminer les risques liés aux tiers
- Intégration profonde avec le système de travail Atlassian , offrant une protection native pour.. :
- Jira, gestion des services, gestion du travail et découverte de produits
- Bitbucket
- Trello
- Feuilles de temps par tempo
- Applications parallèles telles que GitHub, GitLab, Monday.com, Box, Salesforce, etc.
Intégration de HYCU dans la solution GRC de Valiantys
Comment HYCU fonctionne pour la conformité DORA
- Découvrez toutes les infrastructures et tous les actifs.
- Abonnez-vous à HYCU et connectez toutes les applications nécessitant une protection.
- Attribuez des politiques de sauvegarde en un seul clic.
- Choisissez un lieu de stockage sécurisé, hors site et sous votre contrôle (par exemple, Amazon S3).
- Effectuer des tests de récupération réguliers si nécessaire.
Comment Valiantys GRC améliore la conformité
- Enregistre toutes les applications protégées par HYCU.
- Conserve les journaux et les notifications de tous les travaux de sauvegarde et des statuts de conformité.
- Maintient des runbooks accessibles et une documentation sur la politique de sauvegarde.
- Fournit une source unique de vérité et de documentation, alimentée par les API de HYCU.
Conclusion
Avec l'imminence de l'échéance DORA, les institutions financières ont besoin de solutions efficaces et complètes pour répondre aux exigences réglementaires sans submerger leurs ressources. La solution GRC de Valiantys, optimisée par HYCU R-Cloud™, offre un chemin simplifié vers la conformité DORA, en comblant les lacunes technologiques critiques en matière de sauvegarde et de récupération pour les applications as-a-service.
En choisissant Valiantys et HYCU, les organisations peuvent améliorer leur résilience informatique, leur efficacité opérationnelle et leur conformité réglementaire, le tout au sein d'un système de travail unifié.
Ressources complémentaires
- La conformité DORA en toute simplicité
- Qu'est-ce que la loi sur la résilience opérationnelle numérique (DORA) ?
- Atlassian Cloud NIS2 & DORA
- Commencez avec la liste de contrôle de conformité DORA !